首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >每个群集的证书或每个服务提供商的证书?

每个群集的证书或每个服务提供商的证书?
EN

Stack Overflow用户
提问于 2019-06-24 15:41:22
回答 1查看 83关注 0票数 2

我们有服务提供商接受请求并创建弹性搜索集群。

颁发ssl证书的最佳实践是什么? 1.我们应该为每个群集颁发证书吗? 2.或者我的服务提供商的一个群集应该足够用来访问群集?

我假设在创建集群的同时发布新的证书更好。

请为我提供输入。

另外,在集群内部,我真的需要启用ssl才能让pod通过证书相互通信吗?

EN

回答 1

Stack Overflow用户

发布于 2019-07-01 19:15:22

是的,你绝对应该使用TLS来加密在共享和托管K8S版本上运行的Elasticsearch集群之间的网络流量。

此外,我会选择最大限度地分隔客户空间:

  • Kubernetes namespaces
  • namespaced

帐户/角色绑定

甚至是使用customer supplied encryption闪存盘的基于PD固态硬盘的卷

我不确定您是否知道'Elastic Cloud on Kubernetes‘(ECK)的存在-它应用Kubernetes Operator模式在GCP中您自己的K8S集群上运行和操作Elasticsearch集群。把它当作一个以最安全的方式运行Elasticsearch集群的最佳实践的集合,here是一个快速入门的教程。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56731906

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档